한 에이전트가 여러 테넌트의 사용자 대신 하위 API를 호출할 때, 사용자 신원과 호출 주체를 보존하면서 토큰의 사용처를 좁히는 OAuth 2.0 토큰 교환 개념을 설명합니다.
클라우드 사업자도 실행 중인 데이터를 읽지 못하게 하려는 기밀 컴퓨팅의 경계와, 그 상태를 검증하는 attestation의 역할을 설명합니다.
AMD SEV-SNP가 클라우드 기밀 컴퓨팅에서 어떤 신뢰 경계를 만들고, attestation이 왜 핵심 절차가 되는지 설명합니다.
AMD가 왜 AI 인프라, 클라우드 CPU, 기밀 컴퓨팅 이야기에서 반복해서 등장하는지 짚습니다. NVIDIA의 GPU 경쟁자로만 보지 않고, 클라우드 사업자가 선택지를 넓힐 때 AMD가 맡는 역할을 살펴봅니다.
클라우드 사업자조차 고객 VM의 메모리를 들여다볼 수 없게 만드는 기밀 컴퓨팅이 무엇인지, AWS의 새 발표와 사용자 가이드로 그 증명(attestation) 구조를 짚습니다.